Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la función netmonrec_comment_destroy en Wireshark (CVE-2018-6836)

Fecha de publicación:
08/02/2018
Idioma:
Español
La función netmonrec_comment_destroy en wiretap/netmon.c en Wireshark, hasta la versión 2.4.4, realiza una operación de liberación en una dirección de memoria no inicializada, lo que permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) u otro tipo de impacto sin especificar.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
07/11/2023

Vulnerabilidad en Cisco UCS Central (CVE-2018-0113)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en un script de operaciones de Cisco UCS Central podría permitir que un atacante remoto autenticado ejecute comandos shell arbitrarios con los privilegios del usuario del demonio. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad enviando una petición manipulada a la interfaz de usuario de Cisco UCS Central. Esta vulnerabilidad afecta al software Cisco UCS Central en versiones anteriores a Release 2.0(1c). Cisco Bug IDs: CSCve70825.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en el módulo de autenticación RADIUS de Cisco Policy Suite (CVE-2018-0116)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en el módulo de autenticación RADIUS de Cisco Policy Suite podría permitir que un atacante remoto no autenticado fuese autorizado como suscriptor sin proporcionar una contraseña válida; sin embargo, el atacante debe proporcionar un nombre de usuario válido. La vulnerabilidad se debe a la validación incorrecta de credenciales de usuario RADIUS. Un atacante podría explotar esta vulnerabilidad intentando acceder a un dominio de Cisco Policy Suite configurado con autenticación RADIUS. Un exploit podría permitir que el atacante fuese autorizado como suscriptor sin proporcionar una contraseña válida. Esta vulnerabilidad afecta a la aplicación Cisco Policy Suite que ejecute una versión anterior a la 13.1.0 con Hotfix Patch 1 cuando la autenticación RADIUS está configurada para un dominio. Cisco Policy Suite Release 14.0.0 también se ha visto afectado, ya que incluye código vulnerable. Sin embargo, la autenticación RADIUS no es compatible oficialmente con Cisco Policy Suite en versiones 14.0.0 y posteriores. Cisco Bug IDs: CSCvg40124.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Virtualized Packet Core-Distributed Instance Software (CVE-2018-0117)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en la funcionalidad de procesado de paquetes de entrada de Cisco Virtualized Packet Core-Distributed Instance (VPC-DI) Software podría permitir que un atacante remoto no autenticado provoque que ambas instancias de función de control (CF) en un sistema afectado se reinicien, lo que desemboca en una condición de denegación de servicio (DoS). La vulnerabilidad se debe a la manipulación insuficiente de datos de parte del usuario por parte del software afectado. Un atacante podría explotar esta vulnerabilidad mediante el envío de tráfico malicioso a la dirección de red de la instancia distribuida (DI) interna en un sistema afectado. Un exploit con éxito podría permitir que el atacante provoque una condición de error en el sistema afectado, lo que podría causar que las instancias CF se recarguen y hagan que el VPC entero se recargue, lo que desemboca en la desconexión de todos los suscriptores y una condición DoS en el sistema afectado. La vulnerabilidad afecta a Cisco Virtualized Packet Core-Distributed Instance (VPC-DI) Software N4.0 hasta N5.5 con el sistema operativo Cisco StarOS en versiones 19.2 hasta la 21.3. Cisco Bug IDs: CSCve17656.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Spark (CVE-2018-0119)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en ciertos controles de autenticación en los servicios de cuenta de Cisco Spark podría permitir que un atacante remoto autenticado interactúe y vea información en un dispositivo afectado que normalmente estaría prohibida. La vulnerabilidad se debe a que se muestran de forma indebida tokens de cuenta de usuario generados en el sistema. Un atacante podría explotar esta vulnerabilidad iniciando sesión en el dispositivo con un token que esté empleando otra cuenta. La explotación con éxito podría permitir que el atacante provoque un impacto parcial en la confidencialidad, integridad y disponibilidad del dispositivo. Cisco Bug IDs: CSCvg05206.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en el framework web de Cisco Unified Communications Manager (CVE-2018-0120)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en el framework web de Cisco Unified Communications Manager podría permitir que un atacante remoto autenticado lleve a cabo un ataque de inyección SQL contra un sistema afectado. Esto se debe a la imposibilidad de validar entradas proporcionadas por el usuario empleadas en consultas SQL que eluden los filtros de protección. Un atacante podría explotar esta vulnerabilidad mediante el envío de peticiones HTTP modificadas que incluyan instrucciones SQL maliciosas al sistema afectado. Si se realiza correctamente, esta vulnerabilidad podría permitir que el atacante determine la presencia de ciertos valores en la base de datos del sistema afectado. Cisco Bug IDs: CSCvg74810.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco StarOS en routers Cisco ASR 5000 Series Aggregation Services (CVE-2018-0122)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en el CLI del sistema operativo Cisco StarOS para routers Cisco ASR 5000 Series Aggregation Services podría permitir que un atacante local autenticado sobrescriba archivos de sistema almacenados en la memoria flash de un sistema afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de datos de parte del usuario por parte del sistema afectado. Un atacante podría explotar esta vulnerabilidad inyectando argumentos de comando manipulados en un comando de interfaz de línea de comandos vulnerable en el sistema operativo afectado. Si se explota esta vulnerabilidad con éxito, el atacante podría sobrescribir o modificar archivos arbitrarios almacenados en la memoria flash de un sistema afectado. Para explotar esta vulnerabilidad, el atacante necesitaría autenticarse en el sistema afectado empleando credenciales de administrador válidas. Cisco Bug IDs: CSCvf93335.
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/09/2020

Vulnerabilidad en el shell de diagnóstico de Cisco IOS e IOS XE Software (CVE-2018-0123)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad de salto de directorio en el shell de diagnóstico en Cisco IOS e IOS XE Software podría permitir que un atacante local autenticado emplee ciertos comandos del shell de diagnostico que pueden sobrescribir archivos del sistema. Estos archivos del sistema podrían ser sensibles y no deberían poder ser sobrescritos por un usuario del shell de diagnóstico. La vulnerabilidad se debe a la falta de validación de entradas para ciertos comandos del shell de diagnóstico. Un atacante podría explotar esta vulnerabilidad autenticándose en el dispositivo, entrando en el shell de diagnóstico y proporcionando entradas de usuario manipuladas en la interfaz de línea de comandos del shell de diagnóstico local. La explotación con éxito podría permitir que el atacante sobrescriba archivos del sistema que deberían estar restringidos. Cisco Bug IDs: CSCvg41950.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en routers de Cisco (CVE-2018-0127)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en la interfaz web de routers Cisco RV132W ADSL2+ Wireless-N VPN Routers y Cisco RV134W VDSL2 Wireless-AC VPN podría permitir que un atacante remoto no autenticado vea parámetros de configuración para un dispositivo afectado, lo que podría desembocar en la revelación de información confidencial. La vulnerabilidad se debe a la falta de requisitos para la autenticación de usuarios en ciertas páginas que forman parte de la interfaz web y contienen información confidencial para un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando una petición HTTP manipulada a un dispositivo afectado y examinando su respuesta HTTP. Un exploit con éxito podría permitir que el atacante vea parámetros de configuración, incluyendo la contraseña de administrador, en el dispositivo afectado. Cisco Bug IDs: CSCvg92739, CSCvh60172.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
04/09/2020

Vulnerabilidad en Cisco Data Center Analytics Framework (CVE-2018-0128)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en la interfaz de gestión web de Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de datos de parte del usuario en la interfaz de gestión web de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad haciendo que un usuario de la interfaz haga clic en un enlace manipulado. Un exploit con éxito podría permitir al atacante ejecutar código script arbitrario en el contexto de la interfaz o que pueda acceder a información sensible del navegador. Cisco Bug IDs: CSCvh02082.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Data Center Analytics Framework (CVE-2018-0129)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en la interfaz de gestión web de Cisco Data Center Analytics Framework podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de datos de parte del usuario en la interfaz de gestión web de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad haciendo que un usuario de la interfaz haga clic en un enlace manipulado. Un exploit con éxito podría permitir al atacante ejecutar código script arbitrario en el contexto de la interfaz o que pueda acceder a información sensible del navegador. Cisco Bug IDs: CSCvh02088.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco IOS XR Software (CVE-2018-0132)

Fecha de publicación:
08/02/2018
Idioma:
Español
Una vulnerabilidad en el código FIB (Forwarding Information Base) de Cisco IOS XR Software podría permitir que un atacante remoto no autenticado provoque inconsistencias entre el RIB (Routing Information Base) y el FIB, lo que resulta en una condición de denegación de servicio (DoS). La vulnerabilidad se debe al procesado incorrecto de actualizaciones de rutina extremadamente largas. Un atacante podría explotar esta vulnerabilidad enviando una actualización de rutina larga. Si se explota con éxito, podría permitir que el atacante cause inconsistencias entre el FIB y el RIB, provocando una denegación de servicio. Cisco Bug IDs: CSCus84718.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019